Когда мы принимаем сайт на поддержку, первый вопрос — «где доступы?». И почти всегда ответ звучит так: «Сейчас поищу в почте», «Кажется, у прошлого подрядчика», «Домен оформлен на бывшего маркетолога». Доступы к сайту — это ключи от бизнеса: от домена, хостинга, админки, почты и платёжного кабинета. Потерять их или отдать не тем людям так же просто, как ключи от офиса, а последствия бывают серьёзнее. В этой статье — практические правила, которые мы рекомендуем клиентам и используем сами.
Какие доступы есть у любого сайта
Даже у простого корпоративного сайта набор доступов шире, чем кажется. Владельцы обычно помнят про админку, реже — про хостинг, и совсем редко — про DNS, почтовый сервис или кабинет системы аналитики. Между тем потеря контроля над любым из этих звеньев может остановить работу сайта или передать его в чужие руки.
Инфраструктура
- Регистратор домена — самый важный доступ: кто управляет доменом, тот управляет сайтом.
- DNS-хостинг, если DNS обслуживается не у регистратора.
- Хостинг или сервер: панель управления, SSH, FTP/SFTP.
- База данных.
- Корпоративная почта на домене.
Сайт и сервисы
- Административная панель CMS.
- Платёжный сервис и онлайн-касса.
- Службы доставки, 1С, CRM — ключи API и учётные записи.
- Системы аналитики, вебмастеров, менеджер тегов.
- Репозиторий с кодом и сервис резервного копирования.
Типичный интернет-магазин имеет 15–25 таких точек входа. Если каждая из них хранится «где-то», то в момент сбоя или смены подрядчика команда тратит дни на восстановление контроля вместо того, чтобы решать задачу.
Главное правило: домен и хостинг — на компанию
Самая болезненная ситуация, с которой мы сталкиваемся, — домен зарегистрирован на частное лицо: бывшего сотрудника, фрилансера, родственника основателя. Пока отношения хорошие, проблем нет. Но если человек ушёл, недоступен или настроен недружелюбно, компания фактически не владеет своим сайтом. Восстановить права на домен без сотрудничества администратора домена — долгий и не всегда успешный процесс.
Правило простое: домен, хостинг, платёжные кабинеты и ключевые сервисы оформляются на юридическое лицо или индивидуального предпринимателя — владельца бизнеса. Контактная почта в этих аккаунтах — корпоративная и ролевая, например admin@ вашего домена или общий адрес, к которому имеют доступ несколько ответственных, а не личный ящик одного сотрудника. Подрядчик получает к этим аккаунтам делегированный доступ, но не становится владельцем. Мы сами работаем именно так: даже если регистрируем домен и хостинг по поручению клиента, делаем это на его реквизиты. Подробнее о выборе и оформлении домена — в статье о выборе домена.
Проверьте прямо сейчас: на кого зарегистрирован ваш домен и на какую почту приходят уведомления о его продлении. Если ответ — «на бывшего сотрудника» или «не знаю», это первая задача на неделю. Переоформление домена у большинства регистраторов занимает от нескольких дней до пары недель.

Персональные учётные записи вместо общего «admin»
Общая учётная запись, которой пользуются все — менеджеры, контент-редактор, подрядчики, — удобна ровно до первого инцидента. Когда из каталога пропадает раздел или в настройках доставки меняется тариф, невозможно установить, кто это сделал. А когда сотрудник уходит, пароль нужно менять для всех, и обычно этого не делают, потому что «неудобно».
Каждый человек должен работать под своей учётной записью. Современные CMS — 1С-Битрикс, WordPress, OpenCart — поддерживают роли и группы с разными правами, это не требует доработок. Журнал действий в админке тогда превращается в полезный инструмент: видно, кто и когда изменил цену или удалил страницу. Отключить уволенного сотрудника — одно действие, которое не затрагивает остальных.
Принцип минимальных прав
Каждой роли — только те права, которые нужны для работы. Контент-менеджеру нужен доступ к статьям и карточкам товаров, но не к настройкам оплаты и не к списку клиентов. Менеджеру по продажам — к заказам, но не к редактированию шаблонов. Администратором с полными правами должны быть один-два человека в компании плюс технический подрядчик. На практике мы часто видим 8–10 администраторов на сайте с командой из пяти человек — половина из них давно не работает в компании.
| Роль | Нужен доступ | Не нужен доступ |
|---|---|---|
| Владелец | Домен, хостинг, платёжный кабинет, полный доступ к админке | — (но ежедневно работать под админ-аккаунтом не стоит) |
| Контент-менеджер | Статьи, страницы, карточки товаров, медиафайлы | Настройки, пользователи, заказы, модули |
| Менеджер по продажам | Заказы, клиенты, статусы | Шаблоны, модули, настройки оплаты |
| Маркетолог | Аналитика, менеджер тегов, баннеры, промокоды | Сервер, база данных, пользователи |
| Разработчик подрядчика | Тестовый сервер, репозиторий, SSH к рабочему серверу по согласованию | Платёжный кабинет, регистратор домена |
Где хранить пароли
Пароли в мессенджерах, текстовых файлах на рабочем столе, таблицах в облаке и на стикерах под монитором — это не преувеличение, а то, что мы встречаем регулярно. Переписка в мессенджере хранится годами, синхронизируется на все устройства, включая личный телефон сотрудника, и попадает в руки любого, кто получил доступ к аккаунту. Таблица «Доступы.xlsx» в общей папке доступна всем, у кого есть ссылка.
Правильный инструмент — менеджер паролей с командной функциональностью. Такие сервисы хранят данные в зашифрованном виде, позволяют разделять доступы по папкам и группам, показывать пароль конкретным людям и отзывать доступ одним действием. Для небольшой компании подойдёт как облачный сервис, так и самостоятельно развёрнутое решение на собственном сервере — второй вариант удобен, если важно хранить всё в России и под полным контролем.
- Все доступы к сайту и сервисам — в одном менеджере паролей, разбитом на папки по проектам или системам.
- У каждой записи указаны владелец, назначение и дата последней смены пароля.
- Мастер-пароль менеджера — длинная фраза, которую нигде не записывают, плюс двухфакторная защита.
- Подрядчик получает доступ только к своей папке, а не ко всему хранилищу.
- Пароли никогда не передаются в открытом виде в чатах и письмах — только через менеджер или одноразовые ссылки.
Требования к паролям и двухфакторная защита
Длина важнее сложности. Пароль из 16 случайных символов, сгенерированный менеджером, на порядки надёжнее, чем «Deploy!Admin1» с обязательными заглавными и спецсимволами. Генерируйте пароли автоматически и никогда не используйте один и тот же пароль в двух местах: утечка базы любого стороннего сервиса не должна открывать доступ к вашей админке.
Двухфакторная аутентификация — самое эффективное действие из всех, что описаны в этой статье. Даже если пароль утёк, без второго фактора войти не получится. Обязательно включите её для регистратора домена, хостинга, почты, платёжного кабинета и администраторов сайта. Предпочтительный вариант — приложение-генератор кодов, а не SMS: номер телефона можно перевыпустить по поддельной доверенности. Резервные коды восстановления храните в том же менеджере паролей, в отдельной защищённой записи.
Регулярная принудительная смена паролей каждые 30 дней устарела: люди начинают добавлять к паролю цифры по порядку, и надёжность падает. Менять пароль нужно при конкретных событиях — уход сотрудника, завершение работы с подрядчиком, подозрение на утечку, — а также для критичных доступов раз в полгода-год.
Как передавать доступы подрядчикам и забирать их
Работа с подрядчиками — самая уязвимая зона. Фрилансер, который год назад настраивал форму, до сих пор имеет SSH-доступ к серверу. Агентство по рекламе получило права администратора в CMS, чтобы «поставить счётчик». Предыдущая студия не вернула доступы после завершения договора. Каждый такой доступ — открытая дверь, о которой никто не помнит.
Выдача
Подрядчику создаётся персональная учётная запись с правами под его задачу. Если задача разовая — с понятным сроком действия. Доступ к серверу — по SSH-ключу, а не по паролю.
Учёт
В менеджере паролей или отдельном реестре фиксируется: кто получил доступ, к чему, когда и зачем.
Контроль
Раз в квартал ответственный проходит по списку учётных записей во всех системах и удаляет лишние.
Отзыв
По завершении работ учётные записи подрядчика отключаются, а общие пароли, которые он мог видеть, меняются.
Когда клиент переходит к нам от другого подрядчика, первый этап технической поддержки — именно ревизия доступов: составляем реестр, удаляем лишние учётные записи, меняем пароли, включаем двухфакторную защиту и переоформляем то, что было записано на посторонних людей. Обычно это занимает два-три рабочих дня и закрывает больше рисков, чем любая другая мера.
Увольнение сотрудника: чек-лист на один час
Уход сотрудника — самый частый повод для утечки доступов. Чтобы не полагаться на память, заведите короткий регламент и выполняйте его в последний рабочий день. Отключите учётную запись в админке сайта и во всех сервисах, где у человека был персональный доступ. Смените пароли от общих аккаунтов, к которым он имел доступ, — в менеджере паролей это видно по истории просмотров. Удалите его из групп в менеджере паролей. Переназначьте почтовые адреса, на которые приходят уведомления от регистратора, хостинга, платёжного сервиса. Проверьте, не числится ли он контактным лицом или владельцем в каком-либо сервисе.
Если доступов было много, а реестра нет, это повод его завести. В следующий раз на ту же процедуру уйдёт 20 минут вместо целого дня поисков. И помните про доступы, которые восстанавливаются через почту: пока у бывшего сотрудника есть доступ к ящику, привязанному к сервису, он может сбросить пароль и войти снова.
Итоги
Безопасность доступов держится на нескольких простых правилах. Домен, хостинг и ключевые сервисы оформлены на компанию и привязаны к ролевой корпоративной почте. Каждый работает под своей учётной записью с минимально необходимыми правами. Пароли длинные, уникальные и хранятся в командном менеджере, а не в чатах. Двухфакторная защита включена везде, где она есть. Доступы подрядчиков учитываются и отзываются, а увольнение сотрудника сопровождается коротким регламентом.
Ни одно из этих правил не требует больших затрат — нужна только дисциплина и один ответственный человек в компании. А когда случится сбой, вы оцените разницу: с реестром доступов восстановление начинается сразу, без поисков, о чём мы подробнее рассказывали в материале про восстановление сайта после сбоя.
Нужен сайт или интернет-магазин?
Обсудим задачу, подскажем подходящую платформу и оценим сроки и бюджет — бесплатно и без обязательств.
Обсудить проект
